Unidades de negócios

Concluído

As unidades de negócios oferecem segurança e estrutura para agrupar usuários. Com frequência, você pode usar unidades de negócios para imitar a estrutura departamental de uma organização (mas isso não é obrigatório). As unidades de negócios são hierárquicas, e cada instância do Dataverse tem uma unidade de negócios raiz. Abaixo da unidade de negócios raiz, você pode criar unidades de negócios filhas para segmentar e proteger ainda mais seus dados.

Para configurar unidades de negócios, vá para a área Configurações do Centro de administração do Microsoft Power Platform. A imagem a seguir mostra que as unidades de negócios de RH e Finanças têm uma unidade de negócios pai da unidade de negócios Raiz da Contoso, enquanto as outras unidades de negócios têm a unidade de negócios de Finanças ou a unidade de negócios de RH como unidade de negócios pai.

Captura de tela das unidades de negócios no Centro de administração do Power Platform.

A exibição dessas informações como uma lista dificulta a visualização das informações como uma hierarquia. A estrutura de segurança deste ambiente é semelhante à imagem a seguir.

Diagrama de uma hierarquia de unidades de negócios para visualizar a estrutura de segurança.

Você pode proteger dados em diferentes níveis da hierarquia, ou todos em todas as unidades de negócios podem ter acesso a todos os dados. A decisão depende de quem precisa ter acesso a quais dados.

Outras informações sobre as unidades de negócios a serem consideradas:

  • Cada usuário atribuído a um ambiente do Dataverse pertence a uma unidade de negócios.

  • Você pode criar várias unidades de negócios filhas, conforme necessário.

  • Você pode excluir unidades de negócios filhas, mas não é possível excluir a unidade de negócios raiz.

  • As unidades de negócios filhas podem ter outras unidades desse tipo.

  • Uma unidade de negócios pai é qualquer unidade de negócios com uma ou mais unidades de negócios subordinadas a ela na hierarquia.

  • Uma unidade de negócios filha é aquela que está imediatamente sob outra unidade de negócios na hierarquia comercial de uma organização.

Você pode estruturar unidades de negócios seguindo uma estrutura organizacional tradicional para acesso hierárquico a dados. Como alternativa, você pode estruturar unidades de negócios para que os dados sejam compartimentados em uma hierarquia semelhante a uma árvore e, depois, os usuários podem trabalhar com todos os dados da unidade de negócios e acessá-los, independentemente da unidade de negócios à qual o usuário está atribuído. Para obter mais informações, consulte Estrutura de acesso a dados de matriz (unidades de negócios modernizadas).

Importante

Se você mover um usuário para outra unidade de negócios, será necessário reatribuir os direitos de acesso da pessoa. Cada usuário é membro de apenas uma unidade de negócios, mas uma equipe pode ter membros de usuários de várias unidades de negócios.

Níveis de acesso do direito de acesso

Você pode proteger os dados para a unidade de negócios usando níveis de acesso para os direitos de acesso.

Equipes (incluindo as de grupo)

As equipes são importantes blocos de construção de segurança. As equipes pertencem às unidades de negócios. Cada unidade de negócios tem uma equipe padrão que é criada automaticamente pelo sistema quando você cria a unidade de negócios. O Dataverse gerencia os membros da equipe padrão, que contém todos os usuários associados à unidade de negócios. Não é possível adicionar ou remover membros da equipe padrão manualmente. Em vez disso, o sistema ajusta dinamicamente os membros à medida que você adiciona novos usuários ou os remove das unidades de negócios.

Os dois tipos de equipe são:

  • Equipes proprietárias: podem ter registros, oferecendo a qualquer membro da equipe acesso direto a esse registro.

  • Equipes de acesso: serão discutidas mais à frente neste módulo como parte do compartilhamento de registros.

Observação

Os usuários podem ser membros de várias equipes. Isso proporciona uma maneira poderosa de conceder permissões aos usuários sem acesso por microgerenciamento no nível de usuário individual.